PT-2026-41034 · Libsixel · Libsixel
Saitohapublished
·
Publicado
2026-05-14
·
Atualizado
2026-05-14
·
CVE-2026-44638
CVSS v3.1
2.5
Baixa
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
libsixel versões anteriores a 1.8.7-r2
Descrição
Ocorre uma desreferência de ponteiro NULL nas funções
sixel decode raw() e sixel decode() devido a uma verificação de NULL incorreta após uma chamada de alocação. A verificação valida o endereço do parâmetro de saída em vez do valor retornado por malloc(). Consequentemente, se a alocação falhar durante uma condição de baixa memória, o processo tenta escrever através de um ponteiro NULL, levando ao travamento e resultando em uma negação de serviço para qualquer chamador dessas APIs públicas.Recomendações
Atualizar para a versão 1.8.7-r2.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libsixel